Virus/DOS.Zohra

Virus/DOS.Zohra早在2006年就已经出现。它属于典型感染式病毒,是一类以感染宿主的方式完成自我传播的恶意代码。该感染式病毒关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。目前Virus/DOS.Zohra存在可执行文件、压缩文件等至少3种格式的样本,可执行文件占绝大部分。除安天外,基于样本的命名对比分析,当前至少4个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该感染式病毒形成相同命名。
病毒行为
Virus/DOS.Zohra会利用系统漏洞进行自我复制和传播。
它会修改系统文件和注册表,以便在启动时自动运行。
Virus/DOS.Zohra会对系统文件进行破坏,导致系统功能异常甚至无法启动。
它可能会篡改用户数据、删除重要文件或密钥,导致数据丢失和系统不稳定。
该病毒还可能通过网络传播恶意代码或下载其他恶意软件。
它可以关闭防火墙和杀软程序,使系统容易受到其他恶意攻击。
样本格式分布
格式类别 占比 格式描述
BinExecute 90.38% 用于执行二进制文件的工具或实用程序
Archive 5.77% 将文件或数据进行压缩和存储
Generic 3.85% 不能确定具体类型的文件
其他厂商命名
厂商 命名
Fortinet Zohra.4160
Microsoft Virus:DOS/Zohra
Kaspersky Virus.DOS.Zohra.4382
ESET-NOD32 Zohra.4516
典型变种
Virus/DOS.Zohra.4160
Virus/DOS.Zohra.4516
Virus/DOS.Zohra.gmo
Virus/DOS.Zohra.4525
Virus/DOS.Zohra.grs
典型样本
类型 值
MD5 a772f82d16596fb3f8354ab0aacc7021
MD5 baa0fd5186b757621cef5f83cb8399f1
MD5 bdf8794768c46a6b33d92b5a8185e1f1
MD5 c491f9bce09f51bd075aac1a06661321
MD5 ceffad8627790b082088102f08b73651
解决方案
及时更新操作系统和安全补丁,修复系统漏洞。
使用可靠的杀毒软件全面扫描系统,并及时更新病毒库。
禁用自动运行功能,避免病毒自动执行。
定期备份重要文件,以防数据丢失。
加强网络安全防护,设置强密码并定期修改。
定期对系统进行安全性检查和维护,确保系统安全。
在下载和安装软件时注意来源的可靠性,避免下载恶意软件。

评论

中文计算机及互联网百科全书